INCIDENT RESPONSE
Investigation et réponse quand un incident survient réellement — du premier triage au confinement, à la forensique et au rétablissement.
CE QUI EST INCLUS
Une évaluation rapide de ce qui s'est passé, de ce qui est affecté, et de la suite à donner.
Une analyse forensique pour établir la cause racine, le périmètre et la chronologie.
Un support direct ou guidé pour empêcher un incident de se propager.
Un appui pour revenir à des opérations normales, et pour combler les lacunes qui ont permis l'incident.
NOTRE FAÇON DE TRAVAILLER
Nous évaluons la sévérité et le périmètre aussi vite que possible.
Nous aidons à empêcher l'incident de se propager davantage.
Nous établissons la cause racine, la chronologie et le périmètre complet par la forensique.
Nous soutenons le retour à des opérations normales et documentons les retours d'expérience.
TECHNOLOGIE
La réponse à incident s'appuie sur la télémétrie de Microsoft Sentinel, Defender XDR, Splunk ou Elastic, où que se trouvent vos preuves.
QUESTIONS FRÉQUENTES
Les missions de réponse à incident sont cadrées selon la situation et vos besoins — parlons de votre contexte et de vos délais spécifiques.
Non, même si les organisations ayant déjà une relation de Detection Engineering, Co-Managed ou Managed SOC avec nous bénéficient généralement d'un contexte et d'une réponse plus rapides.
Oui. Après incident, nous aidons à combler les lacunes de détection et de processus qui l'ont permis, souvent via du Detection Engineering ou un SOC Assessment.
Vous voulez savoir comment cela s'appliquerait à votre organisation ?